Files
slp-modular-cms/aidlc-docs/features/slp-modular-cms-api/construction/plans/identity-rbac-nfr-requirements-plan.md
T

39 lines
2.0 KiB
Markdown

# NFR Requirements Plan — Unit 02: Identity & RBAC
Dit plan beschrijft de stappen voor het vaststellen van de non-functional requirements (NFR) voor de Identity & RBAC module (Unit 02).
## NFR Assessment Stappen
- [x] Vaststellen van de security baseline voor wachtwoordopslag en complexiteit.
- [x] Definiëren van de token lifecycle (Access vs Refresh token duur).
- [x] Bepalen van de audit-logging vereisten voor gevoelige acties (bijv. rolwijzigingen).
- [x] Keuze van de database provider en ORM configuratie voor Identity.
- [x] Performance overwegingen voor JWT validatie bij elk request.
## NFR Vragen voor Unit 02
### 1. Beveiliging & Wachtwoorden
**Vraag 1.1**: Welke wachtwoord-complexiteit regels moeten we afdwingen?
- A) **Standaard .NET Identity**: Minimaal 6 tekens, kleine letter, hoofdletter, cijfer en speciaal teken.
- B) **Strikt**: Minimaal 12 tekens, verplichte variatie, geen bekende zwakke wachtwoorden.
- C) **Eenvoudig**: Alleen minimale lengte (bijv. 8 tekens), geen complexiteitseisen.
### 2. Token Lifecycle
**Vraag 2.1**: Wat moeten de standaard geldigheidsduren zijn voor de tokens?
- A) **Standaard**: Access Token: 1 uur, Refresh Token: 7 dagen.
- B) **Kort/Veilig**: Access Token: 15 minuten, Refresh Token: 24 uur.
- C) **Lang**: Access Token: 12 uur, Refresh Token: 30 dagen.
### 3. Auditing
**Vraag 3.1**: Welke acties moeten verplicht worden gelogd in een audit-trail (database)?
- A) Alleen mislukte login pogingen.
- B) Alle mutaties: Rolwijzigingen, gebruikerscreatie, en (de)activatie.
- C) Alles inclusief succesvolle logins en token refreshes.
### 4. Database & ORM
**Vraag 4.1**: Gaan we voor Identity gebruik maken van Entity Framework Core met SQL Server (conform NFR-01)?
- A) Ja, gebruik de standaard `AspNetIdentity` tabellen in de SQL database.
- B) Ja, maar met een aangepast schema/tabelnamen om de "AspNet" prefix te vermijden.
## Volgende Stappen
Na beantwoording van deze vragen worden de artifacts (`nfr-requirements.md`, `tech-stack-decisions.md`) gegenereerd in `aidlc-docs/construction/identity-rbac/nfr-requirements/`.